查看: 99|回复: 0

ServiceNow修复3个CVSS满分漏洞 涉代码注入与SQL注入

[复制链接]
发表于 22 分钟前 | 显示全部楼层 |阅读模式
ServiceNow 发布安全更新,修复了其 AI 平台及 Now Platform 中的 4 个漏洞,其中 3 个为 CVSS 评分 10.0 的严重代码注入类漏洞,另一个为高危沙箱逃逸漏洞。

三个严重漏洞均无需认证即可利用,攻击复杂度低,可导致任意代码执行、数据篡改或权限提升:

- CVE-2026-18885:代码注入漏洞,攻击者可在 ServiceNow 平台中执行任意代码,进而访问并可能篡改任意数据。
- CVE-2026-18886:不当访问控制漏洞,攻击者可创建或修改任意数据,并提升自身权限。
- CVE-2026-74820:SQL 注入漏洞,攻击者可对底层 ServiceNow 数据库执行任意 SQL 语句,越权访问或修改实例数据。

第四个漏洞编号为 CVE-2026-6876(CVSS 8.7),属于高危沙箱逃逸漏洞,同样无需认证即可利用,可导致攻击者在 Now Platform 内执行代码并获得超出预期的访问权限。

ServiceNow 表示,云托管实例已全部完成修复;自托管实例需手动应用热修复补丁,涉及 Xanadu、Yokohama、Zurich 和 Australia 版本。官方提醒客户尽快应用补丁。

安全运营人员应优先处理此次更新,尤其是自托管用户,不要等待常规补丁周期。GraphQL Composite Data API 代码注入漏洞和 SQL 注入漏洞一旦被利用,可能直接影响与 HR 记录、供应商 onboarding、财务审批等业务相邻的系统,建议本周内确认补丁已应用。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-1 08:22 , Processed in 0.022268 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部